eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternetFałszywy mail od Poczty Polskiej zmieni twój komputer w zombie

Fałszywy mail od Poczty Polskiej zmieni twój komputer w zombie

2015-09-17 13:30

Fałszywy mail od Poczty Polskiej zmieni twój komputer w zombie

Fałszywy mail od Poczty Polskiej zmieni twój komputer w zombie © Ralf Geithe - Fotolia.com

PRZEJDŹ DO GALERII ZDJĘĆ (3)

Eksperci z firmy ESET ponownie ostrzegają przed fałszywymi mailami rozsyłanymi przez cyberprzestępców podszywających się pod Pocztę Polską. W kolejnej fali fałszywych wiadomości oszuści wabią swoje ofiary wiadomością o niedostarczonej przesyłce. Nieostrożne kliknięcie w link zamieszczony w mailu może skończyć się dla użytkownika przyłączeniem jego komputera do tzw. sieci zombie – czyli grupy komputerów, które bez wiedzy i zgody właścicieli wykonują polecenia cyberprzestępców.

Przeczytaj także: Ewolucja złośliwego oprogramowania II kw. 2015

Kliknięcie w link załączony do wiadomości pułapki przenosi na stronę, która rzekomo pozwala śledzić przesyłkę Poczty Polskiej. Przepisanie kodu widocznego na stronie uruchamia pobieranie pliku. Strona obiecuje, że będzie to dokument przewozowy. W rzeczywistości plik jest koniem trojańskim.

Zagrożenie, które może pobrać użytkownik, ESET wykrywa jako Win32/ServStart.AD. Złośliwe oprogramowanie będące koniem trojańskim potrafi przeprowadzać ataki typu DoS/DDoS, które polegają na atakowaniu serwera udostępniającego np. stronę sklepu internetowego. Atak może polegać na przeciążeniu wspomnianego serwera ogromną liczbą jednoczesnych prób łączenia się z nim przez wiele różnych urządzeń. W ten sposób strona sklepu internetowego staje się niedostępna. Koń trojański również regularnie odpytuje zdalny serwer zarządzany przez cyberprzestępcę o polecenia, aby następnie je wykonać.
W przypadku wspomnianych wiadomości mailowych z pułapką już adres nadawcy nie przypomina prawdziwego adresu internetowego Poczty Polskiej. To samo dotyczy adresu strony internetowej, na którą zostajemy przekierowani po kliknięciu w odsyłacz. Natomiast w samej wiadomości znajdują się wyrazy pisane zarówno z wykorzystaniem polskich znaków diakrytycznych, jak i bez nich. Warto zwracać uwagę na takie szczegóły i zawsze zachować szczególną ostrożność, gdy próbuje się nas nakłonić do pobrania i otwarcia nieznanego pliku – radzi Kamil Sadkowski, analityk zagrożeń z firmy ESET.

fot. mat. prasowe

Fałszywy mail od Poczty Polskiej

Jeśli nie mamy pewności co do autentyczności otrzymanej wiadomości, nie klikajmy w załączniki i łącza


fot. mat. prasowe

Strona, na której użytkownik jest proszony o wpisanie kodu

Jeżeli użytkownik wpisze kod, rozpocznie się pobieranie szkodliwego pliku


Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: